VPN typu Site-to-Site do Non-Nebula-Peer często się rozłącza — co mogę zrobić?

Może się zdarzyć, że skonfigurowałeś VPN Nebula-to-NonNebula z poprawną konfiguracją. Jednak to się często rozłącza i nie ma pełnego połączenia VPN pokazanego w Nebula Control Center (NCC).

  • Topologia
  • Możesz zobaczyć niekompletne informacje o połączeniu VPN wyświetlane na NCC
  1. Stan rozłączony
  2. Krótki czas pracy tunelu
  3. Brak ostatniego bicia serca
  • Jak rozwiązać tę sytuację?

W obecnym projekcie, po wpisaniu w odpowiednim polu podsieci prywatnej, grupa NSG zainicjuje sprawdzenie łączności z tym adresem IP. Oznacza to, że jeśli wprowadzisz adres IP, który nie jest osiągalny, może to wynikać z tego, że masz reguły zapory lub trasy, tunel VPN pomyśli, że został rozłączony i zamknięty, co prowadzi do problemów ze stabilnością łączności online.

Zaleca się użycie adresu IP interfejsu LAN bramy zdalnych podsieci — w naszym przykładzie zamiast tego symulujemy sprawdzanie łączności z serwerem o adresie IP 192.168.2.33.

mceclip0.png

  • Odniesienie
  1. Jak ustanowić Site to Site IPSec VPN między urządzeniami Nebula i innymi niż Nebula
  2. Sprawdzanie połączenia VPN

Interesujące również:

Chcesz spojrzeć bezpośrednio na jedno z naszych urządzeń testowych? Zajrzyj tutaj w naszym wirtualnym laboratorium:

Laboratorium wirtualne — VPN Nebula do urządzenia innego niż Nebula

ZASTRZEŻENIE:

Drogi Kliencie, pamiętaj, że używamy tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie każdy tekst może zostać przetłumaczony dokładnie. W przypadku pytań lub rozbieżności co do dokładności informacji w przetłumaczonej wersji zapoznaj się z oryginalnym artykułem tutaj: Wersja oryginalna

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 1 z 3
Udostępnij